-2

私の会社の物理的なオフィスには、ドメイン コントローラーのセットアップはなく、同じ LAN 内の同じワークグループの一部である Windows XP から Windows 10 までの範囲のコンピューターの集まりだけです。これらのコンピューターは、それらのコンピューターに存在するユーザー アカウントでログを記録することにより、ネットワーク内の他のコンピューター上の共有フォルダーにアクセスできます。ここまで私と?

問題: ルーター (openvpn クライアントを備えた netgear ルーター) を介して VPN をセットアップしましたが、「ほとんどの」コンピューターで共有フォルダーを表示できます。Windows XP Professional を使用していますが、VPN 内で Windows XP 以降のコンピューターにアクセスできます。ルーターの DHCP からローカル IP アドレスを取得していますが、すべて問題ないようです。しかし、Windows 2000 コンピュータへのアクセスに問題があります。ログインしようとすると、「STATUS_LOGON_FAILURE」というエラーが表示されます。正しいユーザー名とパスワードを入力していますが、なぜ機能しないのかわかりません。

私は Wireshark を使用してパケットを分析していますが、これらのマシン間の SMB 通信に大きな違いは見られず、どこから始めればよいかわかりません。同じルーターの背後にある同じオフィスの XP マシンは Windows 2000 マシンにアクセスできますが、VPN を介してアクセスできないため、問題はそれと関係があるようです。これをトラブルシューティングする方法に関するヒントはありますか?

ありがとう!

4

1 に答える 1

0

解決策を見つけました。これは、次のレジストリ設定に関係していました。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\lmcompatibilitylevel

オフィス内のすべてのマシンで、この値は 0 に設定されていました。私の値を 0 に設定すると、問題なくログインできます。もちろん、本当の問題は、0 がかなり時代遅れで安全でないように見えることです。そのため、オフィス内のすべての古いマシンが NTLMv2 をサポートできるかどうかを確認して、それを更新できるようにする必要がありますが、それは別の問題です。これは解決済みです。

于 2016-04-04T16:55:30.973 に答える